Nueva variante de CLEAMAN cazada por la heuristica del ELISTARA
Una nueva muestra pedida por el ELISTARA pasa a ser controlada especificamente como CLEAMAN a partir de la version de hoy 24.86
El preanalisis de virustotal ofrece el siguiente informe:
SHA256: d04d1098a71d0a4796628bf0a3347763d84d64fadaa2a7b6112fcc4f9df26365
SHA1: 305fd0a586fb9f7e1cfe6931b90f0aeb5b1f2ff0
MD5: 8f57e718c0266b34714eef3c65feaefb
Tamaño: 80.5 KB ( 82432 bytes )
Nombre: DPLAYSVR.EXE.Muestra EliStartPage v24.66
Tipo: Win32 EXE
Detecciones: 16 / 43
Fecha de análisis: 2012-02-13 12:52:40 UTC ( hace 2 horas, 20 minutos )
01Antivirus Resultado Actualización
AhnLab-V3 – 20120213
AntiVir – 20120213
Antiy-AVL – 20120212
Avast Win32:Downloader-MYA [Trj] 20120213
AVG Cryptic.DXB 20120213
BitDefender Gen:Variant.TDss.77 20120213
ByteHero – 20120211
CAT-QuickHeal – 20120213
ClamAV – 20120213
Commtouch – 20120213
Comodo TrojWare.Win32.Kryptik.ZLB 20120213
DrWeb Trojan.DownLoad2.49842 20120213
Emsisoft Trojan.Crypt!IK 20120213
eSafe – 20120213
eTrust-Vet – 20120213
F-Prot – 20120213
F-Secure Gen:Variant.TDss.77 20120213
Fortinet – 20120213
GData Gen:Variant.TDss.77 20120213
Ikarus Trojan.Crypt 20120213
Jiangmin – 20120212
K7AntiVirus Trojan 20120211
Kaspersky HEUR:Trojan.Win32.Generic 20120213
McAfee Cleaman.d 20120213
McAfee-GW-Edition Cleaman.d 20120212
Microsoft Trojan:Win32/Cleaman.G 20120213
NOD32 a variant of Win32/Kryptik.AAJL 20120213
Norman – 20120212
nProtect – 20120213
Panda Suspicious file 20120212
PCTools – 20120207
Prevx – 20120213
Rising – 20120213
Sophos – 20120213
SUPERAntiSpyware – 20120206
Symantec – 20120213
TheHacker – 20120212
TrendMicro – 20120213
TrendMicro-HouseCall – 20120213
VBA32 – 20120213
VIPRE – 20120213
ViRobot – 20120213
VirusBuster – 20120212
Dicha version de ELISTARA 24.86 que lo detecta y elimina, estará disponible en nuestra wbe a partir de las 19 h CEST de hoy
saludos
ms, 13-2-2012
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.